Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

X線読影システムのランサム被害、VPN経由で侵入 - 埼玉県健康づくり事業団

被害に遭ったX線画像読影システムには、X線画像や超音波画像、付随する情報として氏名、年齢、生年月日、性別、検査日、ID、撮影番号、問診、所見と判定、モアレ検査画像など約94万人分が保存されていた。ただし、住所や電話番号、市町村名、事業所名は含まれない。

同団体では関連する自治体に調査結果を報告。報告を受けた自治体では内容を公表するとともに、対象者と連絡を取るなど対応を進めている。

同団体では、バックアップデータを用い、セキュリティ対策を講じた新システムを12月までに構築する予定。被害にあったシステムは破棄するとしている。

(Security NEXT - 2024/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル